Configuración de un dispositivo Windows compartido o invitado

El equipo compartido ofrece opciones para facilitar la administración y optimización de los dispositivos compartidos. Las personalizaciones que ofrece Shared PC se enumeran en la tabla siguiente.

Nombre del área Configuración del nombre y la descripción
Modo de equipo compartido EnableSharedPCMode o EnableSharedPCModeWithOneDriveSync: cuando está habilitado, el modo de equipo compartido está activado y se configuran diferentes opciones en el objeto de directiva de grupo local (LGPO). Para obtener una lista detallada de la configuración habilitada por el modo de EQUIPO compartido en el LGPO, consulta la referencia técnica del equipo compartido.
  • Esta configuración controla la API: IsEnabled
Administración de cuentas EnableAccountManager: cuando está habilitada, la administración automática de cuentas está activada. La siguiente configuración define el comportamiento del administrador de cuentas:
  • DeletionPolicy
  • DiskLevelDeletion
  • DiskLevelCaching
  • InactiveThreshold
Para obtener más información, consulte la documentación de CSP de PC compartido.

AccountModel: esta opción controla qué tipos de usuarios pueden iniciar sesión en el dispositivo y se pueden usar para habilitar las cuentas de invitado y de pantalla completa. Para obtener más información, consulte la documentación de CSP de PC compartido.

KioskModeAUMID: configura una aplicación (denominada Application User Model ID - AUMID) para que se ejecute automáticamente cuando se use la cuenta de pantalla completa para iniciar sesión. Se creará una nueva cuenta, que usará el acceso asignado para ejecutar solo la aplicación especificada por el AUMID. Busque el identificador de modelo de usuario de la aplicación de una aplicación instalada.

KioskModeUserTileDisplayText: establece el texto para mostrar en la cuenta de pantalla completa si se ha establecido KioskModeAUMID .
Personalizaciones avanzadas SetEduPolicies: cuando se habilita, la configuración específica diseñada para los dispositivos educativos se configura en el LGPO. Para obtener una lista detallada de la configuración habilitada por SetEduPolicies en lgpo, consulte Referencia técnica de equipos compartidos.SetPowerPolicies: cuando se habilita, se configuran diferentes configuraciones de energía optimizadas para dispositivos compartidos en el LGPO. Para obtener una lista detallada de la configuración habilitada por SetPowerPolicies en lgpo, consulte Referencia técnica del equipo compartido.

SleepTimeout: especifica todos los tiempos de espera para cuando el equipo debe suspenderse.

SignInOnResume: si está habilitado, especifica si el usuario debe iniciar sesión con una contraseña cuando el equipo se reactiva de suspensión.

MaintenanceStartTime: de forma predeterminada, la hora de inicio del mantenimiento (que es cuando se ejecutan tareas de mantenimiento automáticas, como Windows Update o la indexación de búsqueda) es medianoche. Puedes ajustar la hora de inicio en esta opción de configuración escribiendo una nueva hora de inicio en minutos a partir de la medianoche. Para obtener una lista detallada de la configuración habilitada por MaintenanceStartTime, consulte Referencia técnica del equipo compartido.

MaxPageFileSizeMB: ajusta el tamaño máximo de archivo de página en MB. Puede usarse para ajustar el comportamiento del archivo de página, especialmente en equipos de gama más baja.

RestrictLocalStorage: cuando se habilita, se impide que los usuarios guarden o vean el almacenamiento local mientras usan Explorador de archivos.

Configuración del equipo compartido

El equipo compartido se puede configurar mediante los métodos siguientes:

  • Microsoft Intune/MDM
  • Paquete de aprovisionamiento (PPKG)
  • Script de PowerShell

Siga las instrucciones siguientes para configurar los dispositivos y seleccione la opción que mejor se adapte a sus necesidades.

Para configurar dispositivos mediante Microsoft Intune, cree una directiva de catálogo configuración y use la configuración que aparece en la categoría Shared PC:

Captura de pantalla que muestra las directivas de equipo compartido en el catálogo de configuración de Intune.

Asigne la directiva a un grupo de seguridad que contenga como miembros los dispositivos o usuarios que desea configurar.

Como alternativa, puede configurar dispositivos mediante una directiva personalizada con el CSP de SharedPC.

Instrucciones para cuentas en equipos compartidos

  • Cuando un dispositivo se configura en modo de equipo compartido con la directiva de eliminación predeterminada, las cuentas se almacenarán en caché automáticamente hasta que el espacio en disco sea bajo. Después se eliminarán cuentas para recuperar espacio en disco. La administración de cuentas se produce automáticamente. Las cuentas de dominio de Microsoft Entra ID y Active Directory se administran de esta manera. Las cuentas creadas a través de Invitado y Quiosco se eliminarán automáticamente al cerrar la sesión.

  • Las cuentas locales que ya existen en un equipo no se eliminarán al activar el modo de equipo compartido. No se eliminarán las nuevas cuentas locales que se crean con Cuentas > de configuración > Otras personas > Agregar a otra persona a este equipo después de activar el modo de equipo compartido. Sin embargo, las nuevas cuentas de invitado creadas por las opciones Invitado y Pantalla completa en la pantalla de inicio de sesión (si está habilitada) se eliminarán automáticamente al cerrar la sesión. Para establecer una directiva general en todas las cuentas locales, puede configurar la siguiente configuración de directiva de grupo local: Configuración> del equipoPlantillas> administrativasPerfiles de usuariodel sistema>: Eliminar perfiles de usuario anteriores a un número especificado de días al reiniciar el sistema.

  • El servicio de administración de cuentas admite cuentas que están exentas de eliminación. Una cuenta se puede marcar como exenta de eliminación agregando el SID de la cuenta a la clave del Registro: HKEY_LOCAL_MACHINE\SOFTARE\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\. Para agregar el SID de la cuenta a la clave del Registro mediante PowerShell, use el ejemplo siguiente como referencia:

    $adminName = "LocalAdmin"
    $adminPass = 'Pa$$word123'
    invoke-expression "net user /add $adminName $adminPass"
    $user = New-Object System.Security.Principal.NTAccount($adminName)
    
    $sid = $user.Translate([System.Security.Principal.SecurityIdentifier])
    
    $sid = $sid.Value;
    New-Item -Path "HKLM:\Software\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\$sid" -Force
    

Solución de problemas de equipos compartidos

Para solucionar problemas de equipo compartido, puede usar las siguientes herramientas:

  • Comprobación del registro C:\Windows\SharedPCSetup.log
  • Compruebe las claves del Registro en HKLM\Software\Microsoft\Windows\CurrentVersion\SharedPC
    • AccountManagement key contiene la configuración sobre cómo se administran los perfiles
    • NodeValues contiene qué valores se establecen para las características administradas por el equipo compartido

Referencia técnica

  • Para obtener una lista de las opciones configuradas por las distintas opciones que ofrece el modo de equipo compartido, consulte la referencia técnica del equipo compartido.
  • Para obtener una lista de las opciones expuestas por el proveedor de servicios de configuración de SharedPC, consulte CSP de SharedPC.
  • Para obtener una lista de las opciones expuestas por Designer de configuración de Windows, consulte CSP de SharedPC.